Skip to content

ENAV 需要一套具備高度整合性的客服軟件,以記錄並加速內部流程。

「OTRS 擴展到其他部門的應用,充分證明了我們當初選擇的正確性;它快速、靈活、可靠且易於上手。」

—— Giovanni Mellini,ENAV S.p.A. 安全工程師

為何選擇 OTRS?

OTRS 以其直覺易用的特性,成功說服多個部門採用工單系統,不僅節省了成本,更簡化了文件記錄流程。

ENAV 在經過詳盡的試用後,最終選擇了 OTRS。「我們選擇 OTRS 的原因很多:它擁有簡潔專業的介面,易於學習、設計、建立和客製化工作流程。同時,它也能透過 API 與其他系統輕鬆整合,例如我們最重要的監控工具 SPLUNK。此外,OTRS 還提供卓越的商業支援:『與 OTRS AG 簽約後,在 OTRS 專家的協助下,我們很快就完成了平台的建置,並設計了第一批流程。』」Mellini 說道。

相較於其他服務台軟件,Mellini 認為 OTRS 的優勢在於其速度和直觀的介面,能輕鬆適應各種情境。「另一個很大的優點是,內部人員能快速掌握管理整個系統的技能,從建立複雜流程到日常操作,都能輕鬆勝任。」

完成系統的初始安裝和配置後,在 OTRS AG 的支援下,OTRS 服務台的應用範圍進一步擴展,涵蓋了安全部門的其他功能,例如實體安全系統維護、與保全公司的服務品質管理(包括操作員任務清單)、與軍事和民事機構的合作、安全調查和稽核,以及授權和專案管理。

與其他部門的初步交流,引起了他們對 OTRS 潛在用途的興趣,並開始要求示範和試用。「我們與同事合作設計流程、佇列和權限,很快地,其他部門也開始使用 OTRS 處理日常事務,效率、合規性、追蹤和關鍵流程的文件記錄都顯著提升,而且成本效益極高,」Mellini 談到 OTRS 在 ENAV 的進一步發展時表示。由於 OTRS 的諸多優勢,它甚至被應用於其他部門和專案初期未預期的活動,例如品質部門、稽核、不符合項管理、多個安全部門和空域管理部門。「透過 OTRS,我們降低了服務台軟件的經常性成本,專案投資報酬率非常高,因為該軟件現在被不同部門廣泛應用於安全領域之外的各種用途。」

挑戰

原有的服務台軟件無法有效支援內部資訊安全流程。

2014 年初,ENAV 開始評估新的服務台軟件,以取代舊系統。由於安全在空中交通領域至關重要,新系統必須能駕馭高度複雜的資訊安全流程,以滿足 ENAV 的特定需求。一個重要的考量因素是,盡可能縮短安全事件發生到解決之間的時間。「事件可能是導致機密資料外洩或惡意軟件入侵的網絡漏洞,也可能是實體 IT 安全事件,例如手提電腦失竊。」ENAV 安全工程師 Giovanni Mellini 解釋道。在這些情況下,SOC(安全營運中心)負責記錄、分類和分析事件,採取初步措施以限制潛在損害,並最終解決問題。接著,團隊必須制定規則,以便日後自動預防和處理此類事件。服務台解決方案必須透過記錄事件管理來支援 SOC 的工作,包括記錄事件分類、解決方式,並為團隊提供針對不同類型事件的標準化預設工作流程。除了事件管理之外,新軟件還必須涵蓋所有與 ITSM 相關的領域,例如變更和故障管理、安全檢查和身分管理。Mellini 闡述了最大的挑戰:「我們正在尋找易於使用、易於修補,且能透過完善的 API 與其他安全系統整合的系統。」

解決方案

安全活動現在可以快速驗證,並可隨時匯出可靠的統計資料。

「OTRS 幫助我們改進並加速了 SOC 現有的內部任務,並以簡單有效的方式追蹤所有活動,即使是為了外部稽核。」Mellini 報告說。為了快速解決事件,SOC 建立了一個客戶介面。員工可以透過此入口網站,將遇到的所有類型安全事件資訊直接提交給 SOC 團隊。

為了監控和分析 IT 設備,ENAV 使用了 SPLUNK 軟件,它可以協助索引所有 IT 設備和軟件。團隊因此透過 API 建立了與 OTRS 的連接,以便管理來自 SPLUNK 的事件。「工作量大幅減少。」Mellini 談到此連接時表示。「我們的安全系統現在已連接到 SPLUNK,因此如果 SPLUNK 偵測到安全事件,它會在 OTRS 中開啟一個包含所有異常重要資訊的工單。根據這個原始工單,我們可以在 OTRS 中啟動一個流程工單,根據具體情況,它可能是事件流程、變更流程或故障流程。只需點擊幾下滑鼠,就能節省大量時間!」

此外,ENAV 現在可以透過 OTRS 報告工具,快速建立可靠的統計資料,用於管理報告。新的服務台很快就證明它不僅對 SOC 有用,而且對公司的更多領域都有價值,正如 Mellini 解釋道:「OTRS 滿足了所有原始需求,並且很快就顯著提高了我們的效率。它甚至對使用者的心態產生了積極的影響,幫助他們做出更明智、更專業的決策。因此,在其他部門導入 OTRS 的主要目標是改進現有的(儘管是手動的)流程,並提高效率。此外,自從引進 OTRS 以來,團隊合作也得到了積極的改善。」

關於 ENAV S.p.A.

ENAV 是意大利的空中導航服務供應商,每年透過 43 個機場的塔台和 4 個區域控制中心,為 180 萬個航班提供全天候的安全和可靠保障。公司擁有 4,200 名員工,為眾多客戶(在意大利領空飛行的航空公司)提供空中導航服務。ENAV 使用 OTRS 來改進其資訊安全流程和安全營運中心 (SOC) 的活動,以協助其達成保護員工、基礎設施和系統技術免受可能影響資訊可用性、完整性和機密性的非法干擾行為的使命。ENAV 的 SOC 團隊由專門負責發現和阻止網絡威脅的 IT 安全專家組成。為了確保 SOC 的理想效能,持續觀察和分析組織的 IT 資源、消除漏洞,以及最佳化外部攻擊搜尋,像 OTRS 這樣高效可靠的工具絕對是不可或缺的。